Диплом: Построение мультисервисной сети в ООО «Активные Технологии»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
37
момент стоит задача, определить ПО, которое будет в дальнейшем
обеспечивать безопасность организации [3]. Решено провести анализ рынка на
наличие готовых решений для внедрения в сеть.
Что бы правильно провести анализ и сформировать представление о
готовых решениях необходимо составить список с перечнем интересующих
нас параметров которым должны будут удовлетворять найденные решения.
Основными параметрами для отбора ПО будет являться:
Контроль за сотрудниками внутри сети и предотвращение их выхода на
сторонние ресурсы сети Internet которые не относятся к рабочим
моментам.
Шифрование данных на серверах организации, а также внутри самой
корпоративной сети
Разграничение прав внутри сети организации
Составление отчетов за период о состоянии сети и эффективности ее
использования
Сканирование сети на уязвимости и предложение решений по их
устранению
Минимальные материальны и временные затраты на внедрение в сеть
организации
Оперативная поддержка и консультации со стороны, предоставляющей
ПО
Таким образом, воспользовавшись ресурсами сети Internet, были
найдены несколько программных продуктов которые частично или полностью
удовлетворяют требованиям предъявленными при поиске. Для рассмотрения
продуктов более наглядно можно обратиться к таблице П1.1.
Проанализировав таблицу, можно сделать следующий вывод, что из
заданных условий только 2 продукта выполняют их полностью, а именно
«Falcongaze SecureTower» и «Zecurion DLP». Решающим фактором выбора ПО
становится стоимость внедрения данных продуктов так как они полностью
идентичный по функционалу. И здесь видна существенная разница по
38
стоимости внедрения, поэтому выбор будет в пользу самого бюджетного
варианта.
Для установки данного ПО необходимы следующие минимальные
требования:
Серверная часть ПО устанавливается на сервер с установленной
на нём ОС Windows Server 2008 или новее. Для установки
клиентской части ПО на рабочих станциях сотрудников должна
быть установлена ОС Windows 7 или новее.
Оперативная память не менее 2Гб
На сервере должно быть не менее 4Гб свободного пространства на
запоминающем устройстве. Для установки клиентской части
занимаемое место составляет 812 Мб.
Для нормального функционирования ПО необходимо
подключение в локальную сеть и в сеть Internet.
1.4.3 Обоснование проектных решений по техническому обеспечению
Так как слабыми местами сети является возрастающая сетевая
активность, и не способность дальнейшего развития сети в плане новых
участников. Очевидным решением данной проблемы является замена
оборудования на более современное.
Характеристики, имеющегося в данный момент серверного
оборудования, полностью соответствуют заявленным требованиям
производителя ПО и нашим требования по выдерживанию сетевых нагрузок,
а следовательно имеющийся сервер не требует замены и позволит сократить
затраты на реализацию сети.
Элементами подвергнутые замене будут коммутаторы, так как
количество портов в них достигло лимита и пропускной способности в часы
нагрузки начинает не хватать. Остальная часть оборудования работает в
пределах нормы и замены не требует.
Составим критерии, по которым будет проводиться поиск оборудования
на замену:
39
Наличие 48 портов для подключения устройств;
Пропускная способность достигает 1 Гбит/с\;
Поддержка всех современных протоколов связи (IEEE 802.1 и др.);
Минимальное энергопотребление;
Совместимость оборудования с предыдущими устройствами так
как те могут быть повторно использованы при расширении штата;
Доступность оборудования для приобретения в нужном кол-ве;
Проведя поиск по заданным критериям в сети Internet, были найдены
несколько возможных вариантов перечисленные в таблице П2.1
Проанализировав все найденные варианты, можно сделать вывод, что
по заданным критериям нам полностью подходят 6 возможных вариантов. Для
экономии на закупках было принято решение убрать из списка возможных
закупок устройства, цена которых выше, чем у большинства других и, тем
самым сократив список до 3 устройств. Теперь, максимально сузив список
возможных закупок связываемся с поставщиками и уточняем необходимое
нам количество оборудования, а также финальную стоимость для нас. Так как
при согласовании закупок на складе поставщика из доступных вариантов был
только коммутатор модели «D-link DGS-1210-52/F1» выбираем его для
использования в построении сети.
Выводы по Главе 1. Таким образом, можно сделать следующий вывод, в
организации ООО «Активные Технологии» необходима автоматизация
существующей локальной вычислительной сети с частичной заменой
оборудования для повышения эффективности работы организации в целом.
Так же в организации имеется уязвимость в информационной безопасности, и
принято решение по аренде ПО для её улучшения.
40
Глава 2. Проектная часть
2.1 Разработка проекта автоматизации
2.1.1 Этапы жизненного цикла проекта
Жизненный цикл любого проекта описывает все стадии его развития, от
формирования требований к самому проекту до ввода в эксплуатацию, и так
же до конца использования самого проекта. Существует несколько моделей
жизненного цикла:
Каскадная – представляет собой линейную последовательность
создания ИС. Переход на следующий этап осуществляется только
после того, как предыдущий этап полностью завершен;
Инкрементная – подразумевает разработку ИС с линейной
последовательностью, но в несколько инкрементов(версий);
Спиральная – Ведется разработка в виде последовательности
версий ИС, при этом в начале проекта могут быть определены не
все требования.
Организация будет придерживаться спиральной модели жизненного
цикла т.к. такой вид модели имеет ряд преимуществ относительно других
вариантов. Сейчас будут рассмотрены преимущества спирально модели,
подробнее о других моделях жизненного цикла можно прочитать в
советующей литературе [7]:
позволяет быстрее показать пользователям системы
работоспособный продукт, тем самым, активизируя процесс
уточнения и дополнения требований;
допускает изменение требований при разработке
информационной системы, что характерно для большинства
разработок, в том числе и типовых;
обеспечивает большую гибкость в управлении проектом;
позволяет получить более надежную и устойчивую систему. По
мере развития системы ошибки и слабые места обнаруживаются и
исправляются на каждой итерации;
41
позволяет совершенствовать процесс разработки – анализ,
проводимый в каждой итерации, позволяет проводить оценку
того, что должно быть изменено в организации разработки, и
улучшить ее на следующей итерации;
уменьшаются риски заказчика. Заказчик может с минимальными
для себя финансовыми потерями завершить развитие
неперспективного проекта.
После выбора жизненного цикла ИС, руководствуемся ГОСТ Р
ИСО/МЭК 15288-2005 для правильного создания этапов жизненного цикла
мультисервисной сети.
Из данного ГОСТа следует, что жизненный цикл проекта будет состоять
из следующих шагов:
1. Анализ предметной области, который включает в себя выяснение
начальных условий и конфигураций ПО, а также используемого
оборудования, на котором будет проектироваться мультисервисная
сеть;
2. Сформировать требования, которым должна будет соответствовать
будущая сеть. Так как организация не большая, и сеть строится
только в рамках данной организации, то допускается простое
перечисление требований к сети. Без составления полноценного
технического задания (ТЗ);
3. Анализ, сравнение, а также непосредственно выбор технологий,
которые будут применены при построении сети. В зависимости от
назначения проекта может использоваться как проводная
инфраструктура, так и беспроводная, а также при необходимости
возможно совместное их использование;
4. Проектирование структуры сети, в которую будет включена
логическая схема соединений сетевого оборудования. На данном
этапе уже представляется возможным определение типов устройств,
которые будут использованы при строительстве сети;
42
5. Выбор оборудования для построения сети. Данный выбор должен
основываться на ранее сформированных требования и максимально
удовлетворять им;
6. Разработка структуры кабельных сетей. В рамках малых организаций
или при наличии уже проложенной кабельной сети, допускается этот
пункт опустить, предоставив план предыдущей структуры;
7. Техническая эксплуатация готовой сети, а также ее мониторинг
работоспособности. Допускается мониторинг как в ручном режиме,
так и с помощью автоматизированных средств;
При внедрении мультисервисной сети в организацию, необходимо
правильно выбрать стратегию внедрения, по которой в дальнейшем и будет
происходить вся работа. Выделяют такие варианты внедрения:
1. Параллельное внедрение – при использовании этого подхода
старая система продолжает функционировать и использоваться
параллельно с новой системой, до тех пор, пока она не возьмет на
себя все функции старой.
2. Пошаговое внедрение – представляет собой постепенный переход
на новую систему, при котором отдельные функции или группы
функций переключаются с обслуживания старой системой на
обслуживание новой.
3. Скачок – такой вариант внедрения означает, что в назначенную
дату старая система прекращает свою работу и со следующего дня
начинается использование новой системы.
В рамках данной работы будет использоваться стратегия скачка, так как
данный метод хорошо подходит для малых организаций и позволяет в одно
мгновение перейти от старой системы к новой. Переход будет проходить
следующим образом: после закупки всего необходимого оборудования, в
пятницу вечером после закрытия организации на выходные, IT отдел за
выходные установит новое оборудование на место предыдущего и благодаря
тому, что будут использованы, кабели уже существующей сети останется
43
только восстановить сетевую архитектуру выдав соответствующие IP адреса
рабочим станциям. Все существующие адресные пути будут сохранены, что
позволит избежать проблем с доступом к ресурсам сервера. Так же в этот
период будет внедрено все необходимое ПО.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Дабы систематизировать и наглядно рассмотреть сопутствующие риски
была составлена таблица 4 [16]. В данной таблице отображены этапы
жизненного цикла, возможные риски на каждом этапе и предложен способ их
минимизации.
Таблица 4
Предполагаемы риски на этапах жизненного цикла
Этап
Риски
Способы минимизации
Анализ
предметной
области
Поверхностный
анализ
Подробное исследование
существующей технической и
программной инфраструктуры
организации. Четкое понимание и
определение границ проектирования
Формирование
требований
Слабая детализация
требований,
недостаточное их
количество
Требования должны быть конкретными,
не допускать двойных трактовок.
Должно быть различие по критериям:
масштабируемость,
производительность, совместимость,
надежность, цена и так далее. За
основу можно взять пример ТЗ на
разработку сети
Выбор
технологий
Выбор
неперспективных
или устаревших
технологий
Анализ перспективности, удобства,
распространённости той или иной
технологии. Предпочтителен выбор
технологий, которые сейчас на слуху,
активно поддерживают и развиваются.
Следует избегать совершенно новых
технологий, так как не известно,
получат ли они распространения и
будут ли востребованы в будущем.
44
Продолжение таблицы 4
Этап
Риски
Способы минимизации
Проектирование
структуры сети
Сложная структура.
Структура, не
предусматривающая
или затрудняющая
масштабирование
сети
Стараться не перегружать структуру
ненужными или дублирующими
частями. Следует изначально строить
структуру сети с заложенной
возможностью её дальнейшего
масштабирования.
Выбор
оборудования
Попытка сэкономить
на оборудовании и
покупка б/у или
дешевого или
некачественного
или заведомо не
отвечающего
требованиям
оборудования
Соблюдать соотношение
цены/качества. Следует покупать
оборудование с запасом надежность и
производительности минимум на 30% с
учетом будущих потребностей в
масштабировании сети в организации.
Б/у оборудование покупать можно,
однако от проверенных и надежных
производителей, например, Cisco.
Покупать б/у устройства из недорогого
сегмента не рекомендуется.
Разработка
кабельной сети
План, не
учитывающий
реальную
экспликацию
помещений
При проектировании схемы кабельной
сети, следует не только опираться на
план помещений, но и на реальную
расстановку мебели и дополнительных
инженерных систем.
Внедрение
корпоративной
сети
Попытка сэкономить
и выполнять работы
вручную
Привлечение к организации и
настройке сети сертифицированные
компании с гарантией качества работ.
Техническая
эксплуатация
Отсутствие или
недостаточный
контроль
Применение автоматизированных
средств контроля (сканеров сетевой
безопасности) для минимизации
времени системного администратора.
2.1.3 Организационные, правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Так как организация планирует подписание договора с компанией
которая будет предоставлять сервис по информационной безопасности, в
условия договора будет входить услуга, по которой будет периодическое
привлечение стороннего сотрудника для проведения диагностики и контроля
безопасности корпоративной сети.
45
Так же в рамках безопасности рекомендуется разграничить права
доступа в сеть каждой группе сотрудников. Это позволит проще
контролировать поток данных, так как, к примеру сотрудники отдела
бухгалтерии не нуждаются полном доступе к интернет ресурсам, им можно
предоставлять доступ только к тем сайтам, которые непосредственно имеют
отношения к их работе, и заблокировать доступ на такие опасные интернет
ресурсы как социальные сети и подобные. Пример разграничения прав
отображен в таблице П3.1.
Для предотвращения внутренних угроз, такие как вирусы и другой
вредоносный код, будет установлено антивирусное ПО «Kaspersky Total
Security». Оно позволит проводить сканирование файлов на рабочих станциях
сотрудников, а также сканирование серверной части на наличие вирусный
угроз. Данное ПО хорошо себя зарекомендовало на рынке как среди крупных
фирм, так и в частном секторе использования, поэтому кредит доверия к
продуктам данного поставщика существенный.
Во избежание несанкционированного доступа к ресурсам организации
будет применяться идентификация по личному логину и паролю каждого
сотрудника. Пароли будут обновляться раз в 30 дней и не должны повторяться
между собой. Так же рекомендуется использование цифровых ключ-карт,
которые позволят фиксировать перемещение сотрудников внутри
организации.
До модернизации мультисервисной сети в организации использовалось
резервное копирование БД на сервере каждую неделю со сроком хранения
полгода. В на настоящих реалиях из-за предполагаемого увеличения нагрузки
на БД организации, и благодаря появлению новых мощностей рекомендуется
проводить резервное копирование каждые 6 часов. Количество
обрабатываемых запросов будет существенно увеличено, и потеря данных за
целую неделю просто недопустима.
46
2.2 Разработка структуры и функционирования
2.2.1 Разработка и обоснование общей структуры решения
Для того, чтобы разграничить доступные участки сети, будет
использована виртуальная локальная сеть (Vlan). Каждой группе Vlan будет
соответствовать определенная группа сотрудников. Задав каждой группе свой
Vlan получаем следующую структуру:
Менеджеры по работе с клиентами – Vlan 1
HR - отдел – Vlan 2
Отдел безопасности – Vlan 3
IT-отдел – Vlan 4
Бухгалтерия – Vlan 5
Директора – Vlan 6
Таким образом, разграничив каждую группу сотрудников можно
составить схему со структурой организации, на которой будут видны связи
между рабочими станциями и вспомогательным оборудованием. Схема
структуры отображена на рисунке 8. Из схемы видно, что вся связь проходит
через центральный маршрутизатор, от которого каждая группа Vlan может
получить доступ к тем, или иным устройствам. Например, в организации
настроена IP телефония, и соответственно для ее работы за пределами
организации необходимо интернет-соединение, которое обеспечивается через
центральный маршрутизатор. Доступ к многофункциональному устройству
(МФУ) обеспечивается схожим образом, однако так как это устройство не
требует для полноценной работы подключения к сети Internet, устройство
находится внутри локальной сети. Из-за того, что в организации есть
сотрудники, которые работают удаленно, доступ к БД осуществляется через
сеть Internet, что в свою очередь проходит так же через центральный
маршрутизатор.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")